<div dir="ltr"><div><br></div><div><div>Hi All,</div><div>I’ve installed Open Spacewalk 2.8 on a RHEL 7 server  and configured CentOS, Oracle Enterprise Linux 7 and able to patch Servers with out any issues<br></div><div><br></div><div>I am planning to configure RHEL 6, RHEL 7 servers into Spacewalk so that all my environment systems patch and administration on single patching solution </div><div><br></div><div>I have done the below configurations but getting the below errors</div><div><br></div><div>1. # cp -p /etc/rhsm/ca/redhat-uep.pem /usr/share/pki/ca-trust-source/anchors/</div><br># update-ca-trust<div>2. </div><div>Red Hat you will need to enter the CA SSL Key, the Customer Entitlement SSL Key and the <br>SSL Client Key.  In the redhat.repo file you'll see something like this:<br><br>sslcacert = /etc/rhsm/ca/redhat-uep.pem  (the RHEL CA Signing SSL certificate)<br>sslclientkey = /etc/pki/entitlement/<a big long number>-key.pem  (RHEL Client Key SSL certificate)<br>sslclientcert = /etc/pki/entitlement/<the same big long number as above>.pem (RHEL Entitlement/Client certificate)<br><br>The contents of the sslclientcert file is the key you want to register in spacewalk as the Red Hat Entitlement Key.   I created my keys with these names:<br><br>RHEL CA Signing Certificate, RHEL Client Key, and RHEL Entitlement.  For each key you create a key, put in the description, select type SSL and paste the contents of the appropriate file into the Key contents field</div><div><br></div><div>3. Created Redhat 7.6 channel in spacewalk wegUI</div><div>For GPG Key ID: FD431D51, and GPG key fingerprint:  567E 347A D004 4ADE 55BA 8A5F 199E 2F91 FD43 1D51</div><div>baseurl: <a href="https://cdn.redhat.com/content/dist/rhel/server/7/7.6/$basearch/os" target="_blank">https://cdn.redhat.com/content/dist/rhel/server/7/7.6/$basearch/os</a></div><div>and </div><div>in the repository selected CA signing, RHEL client key and rhel entitlement </div><div><br></div><div>4. </div><div>{root@spacewalk}-{/etc/yum.repos.d} # /usr/bin/spacewalk-repo-sync --channel linux7-x86_64 --type yum<br>22:37:57 ======================================<br>22:37:57 | Channel: linux7-x86_64<br>22:37:57 ======================================<br>22:37:57 Sync of channel started.<br>22:37:57<br>22:37:57   Processing repository with URL: <a href="https://cdn.redhat.com/content/dist/rhel/server/7/7.6/$basearch/os" target="_blank">https://cdn.redhat.com/content/dist/rhel/server/7/7.6/$basearch/os</a><br>22:37:58 ERROR: failure: repodata/repomd.xml from rhel-7-server-rpms: [Errno 256] No more mirrors to try.<br><a href="https://cdn.redhat.com/content/dist/rhel/server/7/7.6/x86_64/os/repodata/repomd.xml" target="_blank">https://cdn.redhat.com/content/dist/rhel/server/7/7.6/x86_64/os/repodata/repomd.xml</a>: [Errno 14] curl#77 - "Problem with the SSL CA cert (path? access rights?)"<br>22:37:59 Sync of channel completed in 0:00:01.<br>22:37:59 Total time: 0:00:01<br></div><div><br></div><div>Please help on this issue.</div></div><br clear="all"><div><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr">Thanks,<div>Lakshmi Mandava</div></div></div></div><br></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Wed, Jul 3, 2019 at 11:21 PM Lakshmi Narayana <<a href="mailto:mandava2020@gmail.com">mandava2020@gmail.com</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr"><div>Hi All,</div><div>I’ve installed Open Spacewalk 2.8 on a RHEL 7 server  and configured CentOS, Oracle Enterprise Linux 7 and able to patch Servers with out any issues<br></div><div><br></div><div>I am planning to configure RHEL 6, RHEL 7 servers into Spacewalk so that all my environment systems patch and administration on single patching solution </div><div><br></div><div>I have done the below configurations but getting the below errors</div><div><br></div><div>1. # cp -p /etc/rhsm/ca/redhat-uep.pem /usr/share/pki/ca-trust-source/anchors/</div><br># update-ca-trust<div>2. </div><div>Red Hat you will need to enter the CA SSL Key, the Customer Entitlement SSL Key and the <br>SSL Client Key.  In the redhat.repo file you'll see something like this:<br><br>sslcacert = /etc/rhsm/ca/redhat-uep.pem  (the RHEL CA Signing SSL certificate)<br>sslclientkey = /etc/pki/entitlement/<a big long number>-key.pem  (RHEL Client Key SSL certificate)<br>sslclientcert = /etc/pki/entitlement/<the same big long number as above>.pem (RHEL Entitlement/Client certificate)<br><br>The contents of the sslclientcert file is the key you want to register in spacewalk as the Red Hat Entitlement Key.   I created my keys with these names:<br><br>RHEL CA Signing Certificate, RHEL Client Key, and RHEL Entitlement.  For each key you create a key, put in the description, select type SSL and paste the contents of the appropriate file into the Key contents field</div><div><br></div><div>3. Created Redhat 7.6 channel in spacewalk wegUI</div><div>For GPG Key ID: FD431D51, and GPG key fingerprint:  567E 347A D004 4ADE 55BA 8A5F 199E 2F91 FD43 1D51</div><div>baseurl: <a href="https://cdn.redhat.com/content/dist/rhel/server/7/7.6/$basearch/os" target="_blank">https://cdn.redhat.com/content/dist/rhel/server/7/7.6/$basearch/os</a></div><div>and </div><div>in the repository selected CA signing, RHEL client key and rhel entitlement </div><div><br></div><div>4. </div><div>{root@spacewalk}-{/etc/yum.repos.d} # /usr/bin/spacewalk-repo-sync --channel linux7-x86_64 --type yum<br>22:37:57 ======================================<br>22:37:57 | Channel: linux7-x86_64<br>22:37:57 ======================================<br>22:37:57 Sync of channel started.<br>22:37:57<br>22:37:57   Processing repository with URL: <a href="https://cdn.redhat.com/content/dist/rhel/server/7/7.6/$basearch/os" target="_blank">https://cdn.redhat.com/content/dist/rhel/server/7/7.6/$basearch/os</a><br>22:37:58 ERROR: failure: repodata/repomd.xml from rhel-7-server-rpms: [Errno 256] No more mirrors to try.<br><a href="https://cdn.redhat.com/content/dist/rhel/server/7/7.6/x86_64/os/repodata/repomd.xml" target="_blank">https://cdn.redhat.com/content/dist/rhel/server/7/7.6/x86_64/os/repodata/repomd.xml</a>: [Errno 14] curl#77 - "Problem with the SSL CA cert (path? access rights?)"<br>22:37:59 Sync of channel completed in 0:00:01.<br>22:37:59 Total time: 0:00:01<br></div><div><br></div><div>Please help on this issue.</div><div><br></div><div><div><div dir="ltr" class="gmail-m_1966564982898914695gmail_signature"><div dir="ltr">Thanks,<div>Lakshmi Mandava</div></div></div></div></div></div>
</blockquote></div>